万维读者网 > 中国瞭望 > 正文  

涉及10亿用户!中国8家输入法软件存严重漏洞

www.creaders.net | 2024-04-29 22:27:27  FX168财经 | 0条评论 | 查看/发表评论

       知名加密矿池F2Pool联合创始人神鱼4月29日在推特发出警告称,多达10亿用户的云输入法可能已经泄露输入内容。他表示,中国8家输入法软件存严重漏洞,须谨慎加密货币钱包私钥外泄。

  神鱼提到,逾10亿用户的云端拼音输入法软件可能已泄露输入内容,如果用户通过下文分析中的输入法,输入过钱包记助词或其他敏感信息,他呼吁采取相应措施以降低遭黑客入侵风险。

  根据神鱼的推文引述,数字监督组织公民实验室(The Citizen Lab)分析了9家提供软件的公司,包括百度、荣耀、华为、讯飞、OPPO、三星、腾讯、VIVO和小米,其中8家的输入法软件包含严重的漏洞,仅华为幸免于难。

  综合先前研究中发现的搜狗输入法漏洞,估计至少有10亿用户受到漏洞影响,基于以下原因,用户输入内容可能已经遭大规模搜集。

  据The Citizen Lab提出的担忧,漏洞影响广泛的用户群体;用户在键盘中输入的信息极为敏感;发现这些漏洞不需要高深的技术;五眼联盟(Five Eyes)过去曾利用中国应用程序中类似的漏洞实施监控。

  五眼联盟是由澳大利亚、加拿大、新西兰、英国以及美国五个国家组成,在英美协定下组成的国际情报分享团体。

  在9家提供软件的应用程序测试中,仅有华为的产品未发现上传用户输入内容至云端相关的安全问题,其他每个软件至少都会有一个应用程序含有漏洞,使得被动型网络攻击者得以监看用户输入的完整内容。

  另一方面,苹果iOS系统在测试中没有出现漏洞问题。

涉及10亿用户!中国8家输入法软件存严重漏洞

  主动型网络监听攻击必须主动发出信号,例如在信息传输过程中窜改少数数据,才能破解加密内容,而主动型网络监听相对容易被侦测到。

  被动型网络监听攻击无需发出任何讯号,单纯读取传输中的数据,即可达成解密。两者相比之下,被动型网络监听攻击较难被侦测到。

  在测出漏洞后,The Citizen Lab将漏洞资讯提交给软件公司。但据了解,有些公司已修补其中几个较严重的漏洞,有些厂商则是完全未修补。

涉及10亿用户!中国8家输入法软件存严重漏洞

  为了提高安全意识,The Citizen Lab提出建议,搜狗、QQ、百度、讯飞输入法的用户,无论输入法是手动从应用程式商店安装或者原本就内置在操作系统当中,应确保输入法及操作系统维持在最新版本。

  该机构也指出,顾虑隐私的用户应停用任何输入法中的云端功能,顾虑隐私的苹果iOS用户不要启动输入法的“允许完整访问权”。

   0


24小时新闻排行榜 更多>>
1 突发!全额退款,飞上海航班停飞,重启仅9
2 数学家辱的华,要靠那英来救了
3 真会玩 网传中国高官聚众淫乱影像
4 他一旦当选 要的可是北京的命
5 很快,中国电动车起价5.4万美金,更惨的在

48小时新闻排行榜 更多>>
1 别花冤枉钱 这类手机即将被淘汰
2 无法想象!习近平或突然干这件事
3 细节惊人!中国最臭名昭著情报部门特工逃离
4 人民币换锚及踢出SWIFT背后的底层逻辑
5 形势紧张! 央视一天3连发 万吨大驱轰6K都南
6 警方深夜抓人 成都这事越闹越大
7 突发!全额退款,飞上海航班停飞,重启仅9
8 数学家辱的华,要靠那英来救了
9 真会玩 网传中国高官聚众淫乱影像
10 他一旦当选 要的可是北京的命
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 李强和蔡奇 到底谁的实力更强 胡亥
2 蓬佩奥是个好同志 山蛟龙
3 何与怀:莫言论争之我见 万维网友来
4 关于毛泽东离弃杨开慧的一点资 范学德2
5 看看这26张1972年的上海彩照, 弓长贝占郎
6 神奇的应许之地(6)—面朝红 湮灭之城
7 辛峰:不要把加拿大中国专业人 万维网友来
8 一群蠢人 体育老师
9 Breaking News:中共国造出了5 山蛟龙
10 万维写博15年经历的3次事故 马黑
一周博文回复排行榜 更多>>
1 坚持“大选舞弊论”对川普不利 渔阳山人
2 十发九中知名教授:米国大选谁 随意生活
3 一群蠢人 体育老师
4 美国真的会出兵保护台湾吗? 山蛟龙
5 万维写博15年经历的3次事故 马黑
6 蓬佩奥是个好同志 山蛟龙
7 中共航母的软肋 山蛟龙
8 民主政治的3C原则 karkar
9 蓉城四月几题(绝句一组) 老冬儿
10 怎么就我一个人愤怒? 老農民
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.